Hallo alle zusammen,
ich hätte da mal ein Problem: vielleicht kann mich jemand in die richtige Richtung stupsen.
Es geht um die INternetanbindung einer Einrichtung.
Dort habe ich derzeit einen Cisco Router der unser Netz nach draußen routet: extern geht es per Glasfaser zum Provider. Also kein DSL oder Unitymedia.
Den Cisco will ich ersetzen, weil er alt ist und Fehler auf beiden Kupferports produziert (int und ext).
An den Kabeln liegt es nicht und an den Switches auch nicht.
Also: OPNsense: aber wie?
Ich habe ein externes Netz:
a.b.c.d
und ein internes Netz
w.x.y.z
Das externe Netz ist das des Betreibers.
Das interne Netz beinhaltet die echten IPs meiner Server: unter denen sie aus dem Internet erreichbar sind.
Das ist also kein NAT, also überhaupt nicht so, wie ich das sonst gewohnt bin.
Wer weiß, wie ich die OPNsense einrichten muß, damit aus dem externen Netz in mein internes geroutet wird, dass die IPs die ich im internen Netz habe, im Internet alle erreichbar sind.
Ich habe mich mal ein wenig eingelesen und denke bisher, dass Outbound NAT wohl das richtige sein könnte:
https://docs.opnsense.org/manual/nat.html
Wenn ich das richtig verstehe, dann werden Pakete von innen nach außen an das externe Gateway weitergeleitet, ohne dass die IP Adresse des Absenders überschrieben wird: das will ich ja erreichen. Ebenso wird ein Paket, das von außen kommt und als Empfänger eine interne IP hat einfach durchgeleitet (nach den outbound NAT Regeln).
In den Outbound NAT Regeln würde ich dann meine Restriktionen formulieren: also eine Liste der erlaubten Ports pro IP Adresse abgeschlossen mit einer Deny all Regel.
Ich habe für das externe Netz meine IP, das Gatway, die Netzmaske und die DNS.
Für das interne habe ich IPs, Gateway, Netzmaske und eben auch die DNS IPs.
Kennst sich jemand aus?
LG
Holger